[发明专利]SQL语句注入攻击的检测方法及装置在审
申请号: | 202011608315.6 | 申请日: | 2020-12-29 |
公开(公告)号: | CN112650769A | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 张斯威;林蔡宗;江雪峰;童振飞 | 申请(专利权)人: | 山石网科通信技术股份有限公司 |
主分类号: | G06F16/242 | 分类号: | G06F16/242;G06F40/211;G06F40/253;G06F40/30;G06K9/00;G06F21/56;G06F21/57 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 肖璐 |
地址: | 215163 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sql 语句 注入 攻击 检测 方法 装置 | ||
1.一种的SQL语句注入攻击的检测方法,其特征在于,包括:
获取目标请求参数,其中,所述目标请求参数为SQL语句中的可疑注入攻击参数;
确定所述目标请求参数的指纹,其中,所述指纹为所述目标请求参数中的每个词素对应的令牌组成的集合,所述令牌用于标识所述词素;
对所述指纹进行分割处理,得到多个短指纹特征;
依据所述多个短指纹特征确定所述目标请求参数是否为SQL语句中的注入攻击参数。
2.根据权利要求1所述的方法,其特征在于,确定所述目标请求参数的指纹,包括:
依据所述SQL语句中的分词规则对所述目标请求参数进行解析,划分出所述每个词素的边界;
依据所述每个词素的内容确定所述每个词素对应的令牌;
对所述每个词素对应的令牌进行简化处理,得到所述目标请求参数的指纹。
3.根据权利要求1所述的方法,其特征在于,对所述指纹进行分割处理,得到多个短指纹特征,包括:
按照预设长度将所述指纹对应的令牌集合分割为多个子集合;
分别将每个子集合作为一个所述短指纹特征。
4.根据权利要求1所述的方法,其特征在于,依据所述多个短指纹特征确定所述目标请求参数是否为SQL语句中的注入攻击参数,包括:
依据所述多个短指纹特征确定所述目标请求参数符合SQL语句语法的符合程度的评分;
依据所述评分确定所述目标请求参数是否为SQL语句中的注入攻击参数。
5.根据权利要求4所述的方法,其特征在于,依据所述多个短指纹特征确定所述目标请求参数符合SQL语句语法的符合程度的评分,包括:
通过权重累加方式确定所述目标请求参数符合SQL语句语法的符合程度的评分,所述评分通过以下公式确定:
其中,ωi表示所述短指纹特征中第i个短指纹特征对应的权重分值,n表示所述短指纹特征的总数。
6.根据权利要求4所述的方法,其特征在于,依据所述评分确定所述目标请求参数是否为SQL语句中的注入攻击参数,包括:
如果所述评分高于预设数值,确定所述目标请求参数为SQL语句中的注入攻击参数,继续对所述目标请求参数执行防护操作;
如果所述评分低于所述预设数值,确定所述目标请求参数不是SQL语句中的注入攻击参数,拒绝对所述目标请求参数执行防护操作。
7.根据权利要求5所述的方法,其特征在于,
依据所述多个短指纹特征确定所述目标请求参数是否为SQL语句中的注入攻击参数之前,所述方法还包括:确定获取所述评分时的评分参数,其中,所述评分参数是所述短指纹特征转换为量化分值过程中所需要的参数;
如果采用所述权重累加方式确定所述评分,所述评分参数为所述权重分值。
8.一种的SQL语句注入攻击的检测装置,其特征在于,包括:
获取模块,用于获取目标请求参数,其中,所述目标请求参数为SQL语句中的可疑注入攻击参数;
第一确定模块,用于确定所述目标请求参数的指纹,其中,所述指纹为所述目标请求参数中的每个词素对应的令牌组成的集合,所述令牌用于标识所述词素;
处理模块,用于对所述指纹进行分割处理,得到多个短指纹特征;
第二确定模块,用于依据所述多个短指纹特征确定所述目标请求参数是否为SQL语句中的注入攻击参数。
9.一种非易失性存储介质,其特征在于,所述非易失性存储介质包括存储的程序,其中,在所述程序运行时控制所述非易失性存储介质所在设备执行权利要求1至7中任意一项所述的SQL语句注入攻击的检测方法。
10.一种处理器,其特征在于,所述处理器用于运行存储在存储器中的程序,其中,所述程序运行时执行权利要求1至7中任意一项所述的SQL语句注入攻击的检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山石网科通信技术股份有限公司,未经山石网科通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011608315.6/1.html,转载请声明来源钻瓜专利网。